<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:dc="http://purl.org/dc/elements/1.1/" version="2.0">
  <channel>
    <title>Hartnäckiger Polizei-Virus (startet auch im abgesicherten Modus)</title>
    <link>http://forum.geizhals.at/feed.jsp?id=831437</link>
    <description>Geizhals-Forum</description>
    <item>
      <title>Re: Hartnäckiger Polizei-Virus (startet auch im abgesicherten Modus)</title>
      <link>http://forum.geizhals.at/t831437,7146873.html#7146873</link>
      <description>&lt;a href="http://www.chip.de/bildergalerie/GVU-BKA-GEMA-So-entfernen-Sie-den-Trojaner-von-Ihrem-System-Galerie_54218633.html" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;www.chip.de/&lt;wbr/&gt;bildergalerie/&lt;wbr/&gt;GVU-BKA-GEMA-So-entfernen-Sie-den-Trojaner-von-Ihrem-System-Galerie_54218633.html&lt;/a&gt; &lt;br/&gt;</description>
      <pubDate>Fri, 27 Sep 2013 16:03:29 GMT</pubDate>
      <guid>http://forum.geizhals.at/t831437,7146873.html#7146873</guid>
      <dc:creator>josef1957</dc:creator>
      <dc:date>2013-09-27T16:03:29Z</dc:date>
    </item>
    <item>
      <title>Re(2): Hartnäckiger Polizei-Virus (startet auch im abgesicherten Modus)</title>
      <link>http://forum.geizhals.at/t831437,7146458.html#7146458</link>
      <description>hat mir auch schon 2 mal geholfen&lt;br/&gt;</description>
      <pubDate>Fri, 27 Sep 2013 09:33:06 GMT</pubDate>
      <guid>http://forum.geizhals.at/t831437,7146458.html#7146458</guid>
      <dc:creator>Narf !!!</dc:creator>
      <dc:date>2013-09-27T09:33:06Z</dc:date>
    </item>
    <item>
      <title>Re(2): Kommt oft durch P0rn0seiten</title>
      <link>http://forum.geizhals.at/t831437,7145108.html#7145108</link>
      <description>&lt;blockquote&gt;&lt;em&gt; &lt;br&gt;Finger weg von gecrackten Versionen weil die sind fast alle verseucht, ...&lt;br&gt;&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;dann kennst du wohl die falschen seiten bzw downloads...&amp;nbsp;&amp;nbsp;&lt;img src="tongue.gif" width="16" height="19" align="absmiddle" alt=":-P"/&gt; &lt;img src="teeth.gif" width="16" height="19" align="absmiddle" alt="|-D"/&gt;&lt;br/&gt;</description>
      <pubDate>Wed, 25 Sep 2013 15:45:36 GMT</pubDate>
      <guid>http://forum.geizhals.at/t831437,7145108.html#7145108</guid>
      <dc:creator>bigpower</dc:creator>
      <dc:date>2013-09-25T15:45:36Z</dc:date>
    </item>
    <item>
      <title>Re: Kommt oft durch P0rn0seiten</title>
      <link>http://forum.geizhals.at/t831437,7144926.html#7144926</link>
      <description>&lt;blockquote&gt;&lt;em&gt; Kommt oft durch P0rn0seiten&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;... sag ich immer scherzhaft und mache den Verseuchten Vorwürfe, aber das halte ich für sehr unwahrscheinlich. Hundertmal eher sinds halblustige Streamingportale für Spaßvideos, Smiley Gif Archive und ähnlicher Surfn00b Schas.&lt;br&gt;&lt;br&gt;Den weitaus besten Schutz dagegen hab ich, weil ich surfe in einer Sandbox. &lt;a href="http://sandboxie.com/" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;sandboxie.com/&lt;wbr/&gt;&lt;/a&gt;&amp;nbsp;&amp;nbsp;lebenslange Lizenz um € 29,- das kann man sich schon leisten. Finger weg von gecrackten Versionen weil die sind fast alle verseucht, was ironisch ist weil das Tool braucht man hauptsächlich um virenverseuchte Cracks und Keygens sicher auszuführen - also genau das was du mit dem Tool verhindern willst, fangst du dir mit einer gecrackten Version davon ein.&lt;br/&gt;</description>
      <pubDate>Wed, 25 Sep 2013 12:04:32 GMT</pubDate>
      <guid>http://forum.geizhals.at/t831437,7144926.html#7144926</guid>
      <dc:creator>Beel_Zebub</dc:creator>
      <dc:date>2013-09-25T12:04:32Z</dc:date>
    </item>
    <item>
      <title>Kommt oft durch P0rn0seiten</title>
      <link>http://forum.geizhals.at/t831437,7142535.html#7142535</link>
      <description>.. oder andere unkatholische Umtriebe auf dem Rechner.&lt;br&gt;Muss den bei nem Freund 3 mal im Jahr entfernen.&lt;br&gt;&lt;br&gt;Mittlerweile hab ich die Kaspersky AntiVirus Live CD.&lt;br&gt;Einfach einlegen, aktuelle Virus-Pattern laden und dann halt 2 Stunden warten bis beide Durchgänge durch san.&lt;br&gt;&lt;br&gt;Funktionierte JEDES Mal &lt;img src="smile.gif" width="16" height="19" align="absmiddle" alt=":)"/&gt;&lt;br/&gt;</description>
      <pubDate>Sat, 21 Sep 2013 16:27:44 GMT</pubDate>
      <guid>http://forum.geizhals.at/t831437,7142535.html#7142535</guid>
      <dc:creator>x33o</dc:creator>
      <dc:date>2013-09-21T16:27:44Z</dc:date>
    </item>
    <item>
      <title>Re: Hartnäckiger Polizei-Virus (startet auch im abgesicherten Modus)</title>
      <link>http://forum.geizhals.at/t831437,7140191.html#7140191</link>
      <description>So, ich hab es jetzt doch geschafft &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";-)"/&gt;&lt;br&gt;&lt;br&gt;Emsisoft Emergency Kit hat ihn im abgesicherten Modus mit Eingaubeaufforderung nun doch noch killen können.&lt;br&gt;&lt;br&gt;Anscheinend hab ich den Fehler gemacht den Emsisoft CommandLine Scanner einfach ohne irgendwelche Parameter aufzurufen... daher hat er keinen "vollen" Scan durchgeführt, sondern irgendwas anderes, abgespecktes.&lt;br&gt;&lt;br&gt;Beim zweiten Versuch - über die grafische Oberfläche - hat er 5 weitere Schädlinge entdeckt und entfernt, darunter auch der Polizei-Virus...&lt;br&gt;&lt;br&gt;Danke euch allen trotzdem für eure Ratschläge! &lt;img src="smile.gif" width="16" height="19" align="absmiddle" alt=":-)"/&gt;&lt;br/&gt;</description>
      <pubDate>Wed, 18 Sep 2013 07:01:53 GMT</pubDate>
      <guid>http://forum.geizhals.at/t831437,7140191.html#7140191</guid>
      <dc:creator>AntiBit</dc:creator>
      <dc:date>2013-09-18T07:01:53Z</dc:date>
    </item>
    <item>
      <title>Re: Hartnäckiger Polizei-Virus (startet auch im abgesicherten Modus)</title>
      <link>http://forum.geizhals.at/t831437,7140161.html#7140161</link>
      <description>Letztens ging es so.&lt;br&gt;Im abgesicherten Modus starten dann, die Systemwiederherstellung starten und einen Zeitpunkt vor dem Virusbefall wählen.&lt;br&gt;&lt;a href="http://support.microsoft.com/kb/304449/de" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;support.microsoft.com/&lt;wbr/&gt;kb/&lt;wbr/&gt;304449/&lt;wbr/&gt;de&lt;/a&gt; &lt;br&gt;Windows müsste dann wieder startbar sein.&lt;br&gt;&lt;br&gt;Dann noch den PC mit einer bootbaren Notdisk absuchen. (Avira)&lt;br&gt;Java wenn möglich dann entfernen, oder die Benützung im Web verbieten. &lt;br/&gt;</description>
      <pubDate>Wed, 18 Sep 2013 06:22:39 GMT</pubDate>
      <guid>http://forum.geizhals.at/t831437,7140161.html#7140161</guid>
      <dc:creator>doctohelp</dc:creator>
      <dc:date>2013-09-18T06:22:39Z</dc:date>
    </item>
    <item>
      <title>Re: Hartnäckiger Polizei-Virus (startet auch im abgesicherten Modus)</title>
      <link>http://forum.geizhals.at/t831437,7140133.html#7140133</link>
      <description>Bis jetzt hat sich der Polizei-Virus "immer" in C:\Users\Dein-Username\AppData\Local\Temp versteckt.&lt;br&gt;&lt;br&gt;Da es sich um einen Temp Ordner handelt kannst du den Inhalt komplett leeren.&lt;br&gt;&lt;br&gt;Mfg Steve&lt;br/&gt;</description>
      <pubDate>Wed, 18 Sep 2013 04:42:57 GMT</pubDate>
      <guid>http://forum.geizhals.at/t831437,7140133.html#7140133</guid>
      <dc:creator>stevexxx</dc:creator>
      <dc:date>2013-09-18T04:42:57Z</dc:date>
    </item>
    <item>
      <title>Re: Hartnäckiger Polizei-Virus (startet auch im abgesicherten Modus)</title>
      <link>http://forum.geizhals.at/t831437,7140131.html#7140131</link>
      <description>Bis jetzt hat sich der Polizei-Virus "immer" in C:\Users\Dein-Username\AppData\Local\Temp versteckt.&lt;br&gt;&lt;br&gt;Da es sich um einen Temp Ordner handelt kannst du den Inhalt komplett leeren.&lt;br&gt;&lt;br&gt;Mfg Steve&lt;br/&gt;</description>
      <pubDate>Wed, 18 Sep 2013 04:40:56 GMT</pubDate>
      <guid>http://forum.geizhals.at/t831437,7140131.html#7140131</guid>
      <dc:creator>stevexxx</dc:creator>
      <dc:date>2013-09-18T04:40:56Z</dc:date>
    </item>
    <item>
      <title>Re: Hartnäckiger Polizei-Virus (startet auch im abgesicherten Modus)</title>
      <link>http://forum.geizhals.at/t831437,7140047.html#7140047</link>
      <description>Gibt es denn gar keine Möglichkeit für dich, eine(n) bootfähige(n) Live-CD oder Live-USB-Stick (&lt;a href="http://www.antivirus-top10.com/live.html" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;www.antivirus-top10.com/&lt;wbr/&gt;live.html&lt;/a&gt; ) zu erstellen oder von jemand erstellen zu lassen? Der Vorgang der Virus-Entfernung ist damit wesentlich leichter als über die Kommandozeile. Der große Vorteil ist, dass bei Verwendung eines solchen bootfähigen Tools Windows (und somit auch der Virus) inaktiv ist und man dadurch verlässlich Zugriff auf den Virus hat.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;blockquote&gt;&lt;em&gt; Ich hab keine sonstigen bootable Medien bzw. Live-CDs momentan zur Hand.&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br/&gt;</description>
      <pubDate>Tue, 17 Sep 2013 21:13:33 GMT</pubDate>
      <guid>http://forum.geizhals.at/t831437,7140047.html#7140047</guid>
      <dc:creator>tom234</dc:creator>
      <dc:date>2013-09-17T21:13:33Z</dc:date>
    </item>
    <item>
      <title>Re: Hartnäckiger Polizei-Virus (startet auch im abgesicherten Modus)</title>
      <link>http://forum.geizhals.at/t831437,7140007.html#7140007</link>
      <description>Wenn du im abgesicherten Modus mit Eingabeaufforderung reinkommst, dann von dort regedit aufrufen und die Autostart-Einträge überprüfen. &lt;br/&gt;</description>
      <pubDate>Tue, 17 Sep 2013 19:56:36 GMT</pubDate>
      <guid>http://forum.geizhals.at/t831437,7140007.html#7140007</guid>
      <dc:creator>Maximus</dc:creator>
      <dc:date>2013-09-17T19:56:36Z</dc:date>
    </item>
    <item>
      <title>Re: Hartnäckiger Polizei-Virus (startet auch im abgesicherten Modus)</title>
      <link>http://forum.geizhals.at/t831437,7139959.html#7139959</link>
      <description>a) &lt;a href="http://www.hiren.info/pages/bootcd" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;www.hiren.info/&lt;wbr/&gt;pages/&lt;wbr/&gt;bootcd&lt;/a&gt;&amp;nbsp;&amp;nbsp;und über Autoruns, die entsprechenden Einträge deaktivieren; anschließend säubern&lt;br&gt;&lt;br&gt;b) Eingabeaufforderung, regedit und sämtliche Autoruneinträge durchsuchen; anschließend säubern&lt;br/&gt;</description>
      <pubDate>Tue, 17 Sep 2013 19:05:54 GMT</pubDate>
      <guid>http://forum.geizhals.at/t831437,7139959.html#7139959</guid>
      <dc:creator>rdswien</dc:creator>
      <dc:date>2013-09-17T19:05:54Z</dc:date>
    </item>
    <item>
      <title>Re: Hartnäckiger Polizei-Virus (startet auch im abgesicherten Modus)</title>
      <link>http://forum.geizhals.at/t831437,7139409.html#7139409</link>
      <description>Hatte ich auch eben eine Laptop hier:&lt;br&gt;abgesicherten Modus mit DOS Prompt - regedit - ich glaub es war in &lt;br&gt;&lt;br&gt;[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]&lt;br&gt;statt &lt;br&gt;"Shell"="Explorer.exe"&lt;br&gt;stand &lt;br&gt;"Shell"="Skype.dat"&lt;br/&gt;</description>
      <pubDate>Tue, 17 Sep 2013 12:06:28 GMT</pubDate>
      <guid>http://forum.geizhals.at/t831437,7139409.html#7139409</guid>
      <dc:creator>mgerhard</dc:creator>
      <dc:date>2013-09-17T12:06:28Z</dc:date>
    </item>
    <item>
      <title>Re: Hartnäckiger Polizei-Virus (startet auch im abgesicherten Modus)</title>
      <link>http://forum.geizhals.at/t831437,7139298.html#7139298</link>
      <description>Wenn ich das noch richtig in Erinnerung habe:&lt;br&gt;&lt;br&gt;- Windows im "abgesicherten Modus mit Eingabeaufforderung" starten&lt;br&gt;- Explorer per Kommandozeile starten&lt;br&gt;- &lt;a href="http://de.malwarebytes.org/" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;de.malwarebytes.org/&lt;wbr/&gt;&lt;/a&gt;&amp;nbsp;&amp;nbsp;installieren, Quickscan und weg ist er&lt;br/&gt;</description>
      <pubDate>Tue, 17 Sep 2013 11:18:02 GMT</pubDate>
      <guid>http://forum.geizhals.at/t831437,7139298.html#7139298</guid>
      <dc:creator>Beel_Zebub</dc:creator>
      <dc:date>2013-09-17T11:18:02Z</dc:date>
    </item>
    <item>
      <title>Re: Hartnäckiger Polizei-Virus (startet auch im abgesicherten Modus)</title>
      <link>http://forum.geizhals.at/t831437,7139267.html#7139267</link>
      <description>schau mal da, hier findest du einen immer den aktuellen Stand welchen Polizeivirums man wie entfernen kann. Damit habe ich auch einen der letzten ganz lästigen Sorte killen können&lt;br&gt;&lt;br&gt;&lt;a href="http://bka-trojaner.de/" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;bka-trojaner.de/&lt;wbr/&gt;&lt;/a&gt; &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Tue, 17 Sep 2013 10:55:08 GMT</pubDate>
      <guid>http://forum.geizhals.at/t831437,7139267.html#7139267</guid>
      <dc:creator>Geri_65</dc:creator>
      <dc:date>2013-09-17T10:55:08Z</dc:date>
    </item>
    <item>
      <title>Re: Hartnäckiger Polizei-Virus (startet auch im abgesicherten Modus)</title>
      <link>http://forum.geizhals.at/t831437,7139268.html#7139268</link>
      <description>schau mal da, hier findest du einen immer den aktuellen Stand welchen Polizeivirus man wie entfernen kann. Damit habe ich auch einen der letzten ganz lästigen Sorte killen können&lt;br&gt;&lt;br&gt;&lt;a href="http://bka-trojaner.de/" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;bka-trojaner.de/&lt;wbr/&gt;&lt;/a&gt; &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Tue, 17 Sep 2013 10:55:08 GMT</pubDate>
      <guid>http://forum.geizhals.at/t831437,7139268.html#7139268</guid>
      <dc:creator>Geri_65</dc:creator>
      <dc:date>2013-09-17T10:55:08Z</dc:date>
    </item>
    <item>
      <title>Re: Hartnäckiger Polizei-Virus (startet auch im abgesicherten Modus)</title>
      <link>http://forum.geizhals.at/t831437,7139150.html#7139150</link>
      <description>F-secure rescue bootdisk&lt;br&gt;&lt;br&gt;hat bei mir einen sehr hartnäckigen Virus entfernt.&lt;br&gt;&lt;br&gt;Versuchs halt mal.&lt;br/&gt;</description>
      <pubDate>Tue, 17 Sep 2013 08:44:15 GMT</pubDate>
      <guid>http://forum.geizhals.at/t831437,7139150.html#7139150</guid>
      <dc:creator>zardoz</dc:creator>
      <dc:date>2013-09-17T08:44:15Z</dc:date>
    </item>
    <item>
      <title>Re: Hartnäckiger Polizei-Virus (startet auch im abgesicherten Modus)</title>
      <link>http://forum.geizhals.at/t831437,7139122.html#7139122</link>
      <description>Bei mir waren diese Viren immer von User abhängig...sprich mit dem sonst nicht genutzten aber aktivierten lokalen Admin gebootet, combofix geladen und gestartet und weg war es. Nach dem reboot combofix nochmal in dem eigentlichen befallenen User laufen lassen.&lt;br&gt;&lt;br&gt;Methode2: System restore 1-2 Tage vor Infektion...dann Combofix, dann Windowsupdates, Java, Flash usw....&lt;br/&gt;</description>
      <pubDate>Tue, 17 Sep 2013 08:11:25 GMT</pubDate>
      <guid>http://forum.geizhals.at/t831437,7139122.html#7139122</guid>
      <dc:creator>GerLu</dc:creator>
      <dc:date>2013-09-17T08:11:25Z</dc:date>
    </item>
    <item>
      <title>Hartnäckiger Polizei-Virus (startet auch im abgesicherten Modus)</title>
      <link>http://forum.geizhals.at/t831437,7139102.html#7139102</link>
      <description>Hi Leute,&lt;br&gt;ein Freund von mir hat den Polizei-Virus, aber eine besonders hartnäckige Variante.&lt;br&gt;&lt;br&gt;Ich hab den Polizei-Virus schon 2x bei anderen Freunden entfernt, aber dort hatte es den Vorteil, dass der Screen nur erschienen ist wenn man mit dem Internet verbunden war.&lt;br&gt;&lt;br&gt;Hier sieht die Sache anders aus, der "Polizei-Screen" kommt immer, und zwar auch im abgesicherten Modus (außer im abgesicherten Modus mit DOS Prompt).&lt;br&gt;&lt;br&gt;Hab bisher folgendes probiert:&lt;br&gt;Im abgesicherten Modus mit DOS Fenster - USB-Stick rein und portable Versionen laufen gelassen:&lt;br&gt;&lt;br&gt;- Emsisoft Emergency Kit Command Line Scanner (upgedatet). Hat damals einen anderen Polizei-Virus erfolgreich vernichtet, konnte hier aber nichts finden&lt;br&gt;&lt;br&gt;- Spybot Search n' Destroy Portable (upgedatet) - Nix (außer bissel Adware gelöscht)&lt;br&gt;&lt;br&gt;- Hijackthis, hier hab ich manuell einiges gelöscht, vergebens&lt;br&gt;&lt;br&gt;Der ist noch da.&lt;br&gt;Weiß jemand wie man hier am besten vorgeht bzw. kennt noch jemand ein gutes Tool dass man über die Command Line portable über USB-Stick scannen lassen kann?&lt;br&gt;&lt;br&gt;Ich hab keine sonstigen bootable Medien bzw. Live-CDs momentan zur Hand.&lt;br/&gt;</description>
      <pubDate>Tue, 17 Sep 2013 07:39:16 GMT</pubDate>
      <guid>http://forum.geizhals.at/t831437,7139102.html#7139102</guid>
      <dc:creator>AntiBit</dc:creator>
      <dc:date>2013-09-17T07:39:16Z</dc:date>
    </item>
  </channel>
</rss>
